Aktualisierung .GIF Zugang-In Version 1.0.2 enthalten?

  • Hallo zusammen,

    ich nutze FF 1.0.2 - verstehe allerdings die Aussage vom Bundesamt für Sicherheit in der Informationstechnik nicht.

    Dort wird erwähnt

    GIF-tig

    Die Mozilla Foundation fordert die Nutzer des Browsers Firefox dringend zur Aktualisierung ihrer Software auf. Der Patch, der auf der Mozilla Webseite [http://www.mozilla.org/products/firefox/releases/1.0.2.html ] zum Download zur Verfuegung steht, schliesst eine gefaehrliche Sicherheitsluecke. Angreifer koennen sich auf ungeschuetzten PCs mit Hilfe von Bildern mit der Endung .GIF Zugang zu fremden Systemen verschaffen.

    http://www.bsi-fuer-buerger.de/newsletter/new…tter310305.html

    Meine Frage, ist dieser Patch bereits in der Version 1.0.2 enthalten oder ist der Patch separat zu installieren als Ergänzug zu o.g. Version?

    Danke

    JD

  • Aus der "Fix-List" geht folgendes hervor:

    Zitat

    Fixed in Firefox 1.0.2
    MFSA 2005-32 Drag and drop loading of privileged XUL
    MFSA 2005-31 Arbitrary code execution from Firefox sidebar panel
    MFSA 2005-30 GIF heap overflow parsing Netscape extension 2

    und zu beschreibung von MFSA 2005-30:
    klick
    hier ist auch zu lesen:

    Zitat

    Fixed in: Firefox 1.0.2
    Thunderbird 1.0.2
    Mozilla Suite 1.7.6